قد يبدو فتح صورة قط لطيف أو صورة لمنظر طبيعي جميل غير ضارًا ، ولكن إذا حدث ذلك وكانت الصورة بتنسيق .PNG ، فقد يكون جهاز Android الخاص...
قد يبدو فتح صورة قط لطيف أو صورة لمنظر طبيعي جميل غير ضارًا ، ولكن إذا حدث ذلك وكانت الصورة بتنسيق .PNG ، فقد يكون جهاز Android الخاص بك قد تعرض لخطر شديد بسبب هجوم جديد.
في تحديث أمان Android من Google لشهر فبراير ، أشار استشاري عملاق التكنولوجيا إلى وجود ثغرة حرجة موجودة في نظام التشغيل Android, كل ما يتطلبه الأمر لتشغيل الخطأ هو أن يقوم المهاجمون بإرسال ملف رسومات محمول بتنسيق (.PNG) محمول إلى ضحية, يجب على المستخدم فتح الملف ليتم استغلال هذه الثغرة , و بعد ذلك سيتمكن المهاجمون عن بعد من تنفيذ تعليمات برمجية عشوائية في سياق عملية تأثر بما فيه الكفاية على إصدارات Android من 7.0 إلى 9.0.
كانت الثغرة واحدة من ثلاثة أخطاء تؤثر على Android Framework - CVE-2019-1986 ، CVE-2019-1987 ، و CVE-2019-1988 - وهي أشد مشكلة أمان في تحديث فبراير.
لا توجد تقارير حالية عن الضعف الذي يتم استغلاله, ومع ذلك ، نظرًا للسهولة التي يمكن بها استغلال الخطأ ، يجب على المستخدمين قبول التحديثات الواردة إلى إصدارات Android في أقرب وقت ممكن.
نظرًا لأن الموردين الذين يستخدمون نظام التشغيل Android يطرحون تصحيحات الأمان والتحديثات بمعدلات مختلفة ، فقد رفضت Google الكشف عن التفاصيل التقنية للبرنامج الذي تم استغلاله للتخفيف من خطر الهجوم.
حددت نشرة Google أيضًا العيوب في تنفيذ التعليمات البرمجية عن بُعد التي تؤثر على مكتبة Android وملفات النظام ومكونات Nvidia, كما تم حل رفع الثغرات الأمنية الخاصة بالكشف عن الامتيازات والمعلومات.
تم أيضًا إصدار تصحيحات التعليمات البرمجية المصدر الخاصة بمسألة .PNG ، بالإضافة إلى مشكلات الأمان الأخرى التي تم طرحها في النشرة ، إلى مستودع مشروع نظام Android مفتوح المصدر (AOSP).
في يناير ، كشف الباحثون عن وجود مجموعة جديدة من malvertising تدعى VeryMal. يستهدف المحتالون على وجه التحديد مستخدمي Apple ويقومون بدفن الشفرات الضارة في الصور الرقمية باستخدام أساليب إخفاء المعلومات لإعادة توجيه المستخدمين من المواقع الشرعية إلى النطاقات الخبيثة التي يسيطر عليها المهاجمون.

